当前位置: 首页 > news >正文

网络安全:namp扫描工具

  -sP可以扫描一个网段ip以及状态和基本信息,10.1.1.2-3就是扫描2和3这两个ip的主机

-p可以扫描指定ip对应主机的端口号,可以是一个范围

nmap简单扫描:nmap 地址

检查地址是否在线以及open的端口号

在端口开放,不一定可以与对方正常连接或通信。-sT就可以检测是否可以连接

-sT是通过tcp三次握手进行查看是否可以连接的。也就是nmap发送SYN包,对方回SYN包,nmap再发ACK包,如果一切正常则三次握手成功,说明可以正常连接。最后nmap会发送强制断开连接的包RST。要注意这里只用在tpc连接上,udp连接不需要三次握手

-sS也是检测是否可以连接。

-sS是也是通过三次握手检测是,但是只会发送一次SYN包,如果对方有回一个SYN包,说明可以进行连接。最后还会发送一个RST包断开连接。

-sU是测试udp连接的

-sV是查看版本的命令,看以下两图的区别(有sV和无sV): 

 可以看出最后出现了version是版本的意思。我们在攻击时需要进行查看对方是什么版本的,是windows还是linux,windows什么版本,linux又是什么版本,不同版本有不同漏洞,因此-sV这个命令很关键。

-O(大写的o),用来探测对方主机是什么系统,如下图就是windows server 2003 sp2

 -A是全面扫描,可以扫描出指定ip的所有信息。当然这些信息是nmap所能获取到的。

可以用全面扫描-A与 -oN做出扫描报告。如此就很全面了

 

http://www.lryc.cn/news/66233.html

相关文章:

  • java错题总结(19-21页)
  • 总结846
  • [ubuntu][原创]ubuntu上安装stable-diffusion-webui
  • 【数组排序算法】
  • 制造企业选择库存管理条码工具需要关注哪些点?
  • SPI配置
  • 给你们讲个笑话——低代码会取代程序员
  • Kotlin的出现无疑是为了超越Java而存在
  • 基于C#开发 B/S架构的实验室管理系统 云LIS系统(MVC + SQLserver + Redis)
  • Webpack5有哪些更新?
  • 前端Vue
  • SpringCloud 分布式事务组件之Seata
  • @TransactionalEventListener的使用和实现原理
  • 没计算机基础,就是评职称用的,软考中级哪个好考啊?
  • 数字化战略,如何解读企业财务报表
  • JAVA14新特性
  • Google SEO优化的10大误区
  • .netCHARTING 10.5 dotnetcharting Crack
  • 单元,集成,系统,验收,回归测试
  • 云计算适合大专生学吗?
  • 【系统集成项目管理工程师】项目风险管理
  • Quartz2D之Path使用初步
  • Adobe考试
  • 三线城市程序员的薪资待遇怎么样?我分享提高java技术水平的几个方法
  • 马哈鱼SQLFLow对SQL Server OUTPUT Clause 的数据血缘分析
  • 5/8~5/9总结
  • java 数组创建的方法
  • HID Relay, 有线键盘转蓝牙项目学习:记一次失败的尝试
  • 天猫数据分析:2023年Q1天猫净水器品牌销售TOP10排行榜
  • TweenMax 源码阅读